Everest Fidye Yazılımı Capgemini Engineering Hakkında Ne İddia Etti

Everest fidye yazılımı grubu, Capgemini Engineering'ı sızıntı sitesine ekleyerek mühendislik ve teknoloji hizmetleri sağlayıcısını alenen kurban olarak tanımladı. Bu tür listelerde alışılmış olduğu üzere, iddia bağımsız olarak doğrulanabilir bir kanıt olmadan yayınlandı; çalındığı iddia edilen dosyaların doğrulanmış bir örneği, iç sistemlerin şifrelendiğine dair bir kanıt veya raporlama anında Capgemini Engineering'dan herhangi bir doğrulama bulunmuyordu.

Fidye yazılımı grubu listelerinin çoğu böyle çalışır. Bir isim karanlık ağ sızıntı sitesinde belirir, bazen bir geri sayım sayacı veya "çalınan veriler" hakkında belirsiz bir açıklamayla birlikte; hikayenin geri kalanı, şirket bir olayı doğrulayana veya grup iddiasını desteklemek için kanıt sunana kadar spekülasyona bırakılır. Bu durumda, bu kanıt ortaya çıkmadı.

İddia Neden Doğrulanmamış Durumda

Listeyi izleyen güvenlik araştırmacıları, Capgemini Engineering'ın sistemlerinin tehlikeye atıldığına dair doğrulayıcı hiçbir işaret bulamadı. Doğrulanmış bir şifreleme olayı, doğrulanmış bir veri örneği veya şirketten bir ihlali kabul eden herhangi bir açıklama yok. Fidye yazılımı iddialarını kaydeden tehdit istihbaratı takipçileri, bu vakayı tek kaynaklı olarak işaretledi; yani iddia tamamen Everest'in kendi sızıntı sitesindeki gönderisinden kaynaklanıyor, bağımsız bir doğrulamadan değil.

Bu ayrım önemlidir. Fidye yazılımı grupları, bazen gerçek bir izinsiz giriş tamamen gerçekleştirilmeden önce ve bazen şirkete hiç ihlal yapmadan, baskı taktiği olarak kuruluşları düzenli olarak listeler. Bir liste bir iddiadır, doğrulanmış bir olay değildir. Capgemini Engineering veya güvenilir bir üçüncü taraf ayrıntıları doğrulayana kadar, uygun tutum alarm değil temkinli şüpheciliktir.

Fidye Yazılımı Grupları Doğrulanmamış Sızıntıları Baskı Taktiği Olarak Nasıl Kullanır

Everest, halkı utandırmayı kaldıraç olarak kullanan tek grup olmaktan çok uzaktır. Bir şirketin adını sızıntı sitesinde listelemek, herhangi bir veri gerçekten doğrulanmadan veya yayınlanmadan çok önce manşetler, medya kapsamı ve itibar kaygısı yaratır. Bu dikkat saldırganlar için değerli olabilir çünkü adı geçen kuruluş üzerindeki baskıyı artırarak uzun süreli incelemeye girme riski yerine sessizce fidye ödemesini sağlar.

Bu model, aynı gruba bağlı diğer yakın tarihli vakalarda da görüldü. Everest daha önce Hint teknoloji firması Greenbotz'u hedef almıştı ve talepler karşılanmazsa çalınan verileri sızdırmakla tehdit etmişti; bu liste, tam doğrulamadan önce gelen kamuya açık iddiaların benzer bir oyun planını izledi. Diğer fidye yazılımı ve gasp grupları benzer taktikler kullanır; örneğin, Direwolf grubunun Statista GmbH'ye yönelik iddia edilen saldırısı aynı temel yapıyı izledi: kamuya açık bir iddia, sınırlı ilk kanıt ve kamuoyu incelemesi altında yanıt vermek zorunda kalan bir şirket.

Çıkarılacak ders, bu iddiaların tamamen göz ardı edilmesi gerektiği değil, aksi kanıtlanana kadar doğrulanmamış olarak ele alınması gerektiğidir. Gerçekler belirlenmeden panikle tepki vermek, yalnızca gasp taktiğini güçlendirir.

İşletmeler ve Müşteriler Satıcı Güvenliğini Değerlendirmek İçin Ne Yapmalı

Capgemini Engineering gibi büyük mühendislik, BT veya danışmanlık firmalarıyla çalışan şirketler için, doğrulanmamış bir fidye yazılımı iddiası, bu özel liste temelsiz çıksa bile satıcı güvenlik uygulamalarını gözden geçirmek için yararlı bir teşviktir. Bu özel vakanın nasıl sonuçlandığından bağımsız olarak birkaç pratik adım mantıklıdır:

  • Satıcılara doğrudan olay müdahale süreçlerini ve doğrulanmış ihlalleri doğrulanmamış iddialara karşı nasıl ilettiklerini sorun.
  • Veri ihlali bildirim süreleri ve kanıt gereksinimleriyle ilgili sözleşme dilini gözden geçirin.
  • Bir satıcının gerçekten hangi veri kategorilerinizi elinde tuttuğunu veya erişimine sahip olduğunu doğrulayın; böylece bir iddia daha sonra doğrulanırsa gerçek maruziyeti değerlendirebilirsiniz.
  • Yalnızca haber manşetlerine güvenmek yerine tehdit istihbaratı kaynaklarını ve fidye yazılımı sızıntı sitesi takipçilerini güncellemeler için izleyin.

Bu Sizin İçin Ne Anlama Geliyor

Kuruluşunuz Capgemini Engineering veya benzeri büyük ölçekli bir satıcıyla çalışıyorsa, yalnızca bu listeye dayanarak radikal bir önlem almanıza gerek yok. Hiçbir şifreleme, veri dışa aktarımı veya veri ifşası doğrulanmadı. Bununla birlikte, bu satıcı risk yönetimi sürecinizi kontrol etmek için iyi bir andır: bir ihlal doğrulanırsa bir ortağın sizi ne kadar hızlı bilgilendireceğini biliyor musunuz ve sizin adınıza hangi verileri tuttuklarına dair görünürlüğünüz var mı?

Capgemini Engineering fidye yazılımı iddiasından çıkarılacak daha geniş ders, bu tek olaydan çok fidye yazılımı gruplarının nasıl çalıştığıyla ilgilidir. Kamuya açık sızıntı sitesi listeleri, gerçek bir ihlal olup olmadığına bakılmaksızın aciliyet ve itibar baskısı yaratmak için tasarlanmıştır. Her iddiayı doğrulanmış gerçek olarak ele almak bu stratejiye hizmet eder; her iddiayı otomatik olarak yanlış saymak gerçek riski görmezden gelir. Sorumlu orta yol, tepkiden önce doğrulamadır.

Önemli Çıkarımlar

  • Everest fidye yazılımı Capgemini Engineering'ı kurban olarak listeledi, ancak hiçbir bağımsız kanıt şifreleme veya veri hırsızlığını doğrulamıyor.
  • İddia şu anda grubun kendi sızıntı sitesinden tek kaynaklıdır; bu, fidye yazılımı gasp taktiklerinde yaygın bir modeldir.
  • Greenbotz ve Statista GmbH dahil diğer şirketlere karşı da benzer oyun planları izleyen doğrulanmamış veya erken aşama iddialar ortaya çıktı.
  • İşletmeler, zor soruları sormak için doğrulanmış bir ihlali beklemek yerine, bu tür anları satıcı olay müdahale taahhütlerini ve veri erişim kapsamını gözden geçirmek için kullanmalıdır.
  • Yalnızca sızıntı sitesi gönderilerine tepki vermek yerine güvenilir tehdit istihbaratı kaynakları aracılığıyla güncel kalın.